成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

安全組織:25個最危險軟件編程錯誤

安全
一個由35個高知名度機構組成的組織對外公布了一份列有25個這種最嚴重編程錯誤的清單,這個組織的成員包括微軟、賽門鐵克、美國國土安全部(DHS)和國家安全局信息保障司。這個首創(chuàng)項目由SANS研究所和MITRE公司負責協(xié)調(diào)開展。MITRE公司是聯(lián)邦政府資助的一個研發(fā)中心。

黑客利用來攻擊網(wǎng)站和企業(yè)服務器的大多數(shù)漏洞,通常是由于常見的和眾所周知的編程錯誤所造成的。

本周一,一個由35個高知名度機構組成的組織對外公布了一份列有25個這種最嚴重編程錯誤的清單,這個組織的成員包括微軟、賽門鐵克、美國國土安全部(DHS)和國家安全局信息保障司。這個首創(chuàng)項目由SANS研究所和MITRE公司負責協(xié)調(diào)開展。MITRE公司是聯(lián)邦政府資助的一個研發(fā)中心。

Paul Kurtz是Good Harbor咨詢公司的一個合伙人,他還是“美國國家網(wǎng)絡保護戰(zhàn)略文件”的主要作者之一。Kurtz把這份清單稱作“令人難以置信的、重要的發(fā)展。 ”

在周一上午舉行的新聞發(fā)布會上,Paul Kurtz表示,不幸的是,安全界居然過了這么久才拿出了一份文件,承認常見的和長期存在的編碼錯誤。

SANS的官員在一份聲明中表示,公布這份不尋常文件的目的,是讓人們把注意力集中在不安全的軟件開發(fā)實踐和避免這些做法的途徑上。公布這份清單的目的是給軟件買家、開發(fā)人員和培訓項目提供一個工具,他們可以用來識別那些已知的、將會構成嚴重安全風險的編程錯誤。展望未來,這份清單將在必要的時候進行調(diào)整,以增加任何新出現(xiàn)的或特別危險的代碼錯誤。

這份清單分為三大類,涵蓋了各種熟知的問題。其中9個安全錯誤屬于“程序部件之間不安全互動”。9個錯誤被視為“危險的資源管理”錯誤,其余7個錯誤被稱為“有很多漏洞的防御”問題。

這些編碼錯誤是根據(jù)它們發(fā)生的頻率和它們所構成的安全風險的嚴重性評出的。

25大軟件編程錯誤

1.輸入驗證不當

2.不適當?shù)木幋a或輸出逃逸

3. SQL查詢結構維護失敗( SQL注入)

4.網(wǎng)頁結構維護失敗(跨站點腳本攻擊)

5.操作系統(tǒng)指令結構維護失敗(操作系統(tǒng)命令注入)

6.明文傳輸敏感信息

7.偽造跨站點請求

8.紊亂情況

9.錯誤信息泄露

10.內(nèi)存緩沖區(qū)邊界限制失敗

11.外部控制臨界狀態(tài)數(shù)據(jù)

12.外部控制文件名或路徑

13.不可信的搜索路徑

14.代碼生成控制失敗(代碼注入)

15.代碼下載沒有完整性檢查

16.關閉或釋放資源不當

17.初始化不當

18.計算不正確

19.防御出現(xiàn)多個漏洞

20.使用失效的或危險的加密算法

21.硬編碼(Hard-coded)密碼

22.為關鍵資源賦予不安全的操作權限

23.使用不充分的隨機值

24.采用不必要的權限進行執(zhí)行

25.把服務器端的安全放在客戶端執(zhí)行

責任編輯:王文文 來源: 網(wǎng)界網(wǎng)
相關推薦

2022-06-30 14:24:04

軟件弱點漏洞

2010-02-23 09:55:30

2020-05-28 10:24:42

漏洞編程語言應用安全

2022-07-27 12:20:14

云原生應用安全DevOps

2013-03-18 14:33:05

2010-02-23 09:24:35

2020-03-24 10:51:30

威脅情報網(wǎng)絡安全暗網(wǎng)

2018-09-13 10:00:02

Linux命令危險命令

2017-03-20 14:37:43

Linux命令

2013-01-08 10:41:01

殺毒軟件國產(chǎn)國外

2022-05-17 09:32:24

Bash編程Linux

2013-04-24 09:57:08

Excel微軟

2024-11-18 14:53:41

2010-07-08 09:46:32

2021-03-23 14:50:16

編程語言Rust漏洞

2020-08-06 08:16:23

惡意軟件MATA網(wǎng)絡攻擊

2015-06-10 16:23:33

WWDC庫克蘋果

2023-05-09 11:33:18

2020-04-09 11:23:30

微軟域名僵尸網(wǎng)絡

2022-12-28 12:37:16

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 亚洲成人av在线 | 黄色大片在线播放 | 久久国产日韩欧美 | 成人三级在线播放 | xx视频在线 | 一区精品在线观看 | 一级看片免费视频囗交动图 | 成人网在线观看 | 一区二区精品视频 | 日韩av在线中文字幕 | 久久久久国产精品一区二区 | 毛片久久久 | 91嫩草精品 | 精品1区2区3区4区 | 日韩精品一区二区三区中文字幕 | 中文字幕亚洲专区 | 久久一级免费视频 | 国内精品久久久久 | 国产高清久久久 | 男女网站免费观看 | 国产一区二区小视频 | 国产精品视频在线观看 | 精品国产一区二区在线 | 欧美中文字幕在线 | 亚洲精品v日韩精品 | 美女视频网站久久 | 国产h在线 | 成人精品鲁一区一区二区 | 91在线资源 | 欧美一级淫片免费视频黄 | 国产欧美一区二区三区国产幕精品 | 国内精品视频 | 欧美jizzhd精品欧美巨大免费 | 日韩欧美操 | 国产伦一区二区三区 | 国产精品成人久久久久 | 在线电影日韩 | 久久久久久久亚洲精品 | 成人免费xxxxx在线视频 | 欧美精品一区二区三区蜜桃视频 | 国产欧美在线 |